Ich habe mir die Account-Abstraction-Schicht von Dusk genau angesehen und festgestellt, dass sie nicht wie bei Ethereum <a>$ETH </a> als Patch auf der Anwendungsebene arbeitet, sondern bereits ab der Konsensschicht direkt unterstützt.

Die WASM-Smart-Contracts von Dusk ermöglichen es Nutzern, eigene Verifikationslogik zu definieren. Das System erlaubt es, mit der eigenen Logik festzulegen, was als eine gültige Transaktion gilt. Du kannst die Verifikationslogik als ein WASM-Contract schreiben, ihn on-chain bereitstellen – und dein Account ist dann nicht mehr an traditionelle Signaturen mit elliptischen Kurven gebunden. Du kannst Logiken für Social Recovery, Multi-Faktor-Authentifizierung, Kombinationen aus Hardware-Schlüsseln und sogar zeitbasierte Bedingungen für die Autorisierung direkt im Contract definieren.

Das ist besonders nützlich für institutionelle Nutzer. So kann eine Vermögensverwaltungsgesellschaft eine Kontoregel festlegen: Bei einer Einzelüberweisung über einen bestimmten Betrag sind drei Direktoren-Signaturen erforderlich; bei einem Betrag darüber sind fünf Signaturen plus eine 48-stündige Zeitsperre nötig. Diese Logiken werden direkt im Account-Contract fest verdrahtet – ohne Umwege über zusätzliche Contracts oder Multi-Signature-Wallets.

Ein weiteres Detail ist die Atomizität der Transaktionsausführung. Die Account-Contracts von Dusk erlauben es, in einer einzigen Transaktion mehrere Operationen zu verketten – erst die Identität verifizieren, dann den Kontostand prüfen, dann die Überweisung ausführen und schließlich den Status aktualisieren. Der gesamte Ablauf wird in einer atomaren Einheit abgeschlossen: Entweder gelingt alles oder es wird alles zurückgerollt. Das ist viel einfacher als die zweistufigen Abläufe in Ethereum, bei denen erst autorisiert und anschließend übertragen wird, und spart außerdem eine zusätzliche On-Chain-Interaktion.

Natürlich bedeutet das Anpassen der Verifikationslogik auch eine größere Angriffsfläche. Wenn in deinem Account-Contract eine Schwachstelle steckt, könnte ein Angreifer deine Verifikationsregeln umgehen und die Assets direkt abziehen. Dusk begegnet dem, indem es dazu anregt, entscheidende Contracts streng zu auditieren und formal zu verifizieren, um die Sicherheit der Nutzer-Assets zu gewährleisten. Diese vorausgesetzte Sicherheitsbarriere ist für Entwickler eine Belastung, für Nutzer jedoch ein Schutz.
$DUSK @Dusk #dusk